Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ~ Yoya ~

#391
PHP / Re: Esperar a terminar petición [curl]
2 Junio 2011, 18:05 PM
Creo que estas confundido, después de realizar la petición CURL, se ejecuta el codigo que esta luego.

Ej:

1-> PHP
2-> Peticion Curl
3-> Codigo...
4-> Codigo...
5-> Codigo...

#392
Hacking / Re: Seguridad de las cookies.
2 Junio 2011, 14:19 PM
Puedes poner de donde sacaste lo que dices¿?

El método Trace viene desactivado en Apache; simplemente es una petición pero en este caso es Trace.
#393
Hacking / Re: Seguridad de las cookies.
2 Junio 2011, 01:54 AM
Lee bien lo que haz leido porque estas muy perdido.

TRACER no se desactiva o activa desde el navegador.

HttpOnly Mecanismo de seguridad para evitar el robo de cookies

Te recomiendo que leas bien el papper o articulo de XSS.

Creo que no haz entendido bien el concepto.
#394
lee la historia de elhacker
#395
Nivel Web / Re: Bypass + iSQL
1 Junio 2011, 20:18 PM
Sip entiendo, debes tener en cuenta que para que una SQL sea vulnerable, es necesario que use datos enviado por el usuario para poder usarlo y realizar la consulta.

Si es ese el caso, aunque no seria muy usual ya que seria mas lento hacerlo de esa forma y tampoco es la tipica forma de comprobar el password de la DB con el password ingresado. Lo mas probable es que utilize un nombre de usuario para hacer el select a un registro especifico y hay pudieras manejar la consulta SQL.

Dependiendo como maneje la consulta, si imprime algun campo pudieras extraer datos de la BD sin necesidad de poder hacerle un bypass al login.
#396
Te recomiendo Quanta Plus que es el que siempre uso.




Para este tipo de post, es preferible que uses como ejemplos los datos que pudieras sacar de la BD. Por ejemplo, crear un array multidimencional, asi estarias simulando la estructura de los datos que obtienes de la BD y seria mas facir para que podamos probar.
#397
Puedes identificar la IP del usuario desde los log.
#398
Bueno aunque sere muy noob en queake 3, lo jugare porque hay version para linux... Lo mas seguro que ingrese apartir del viernes.
#399
yoya@yoya:~$ ping ns2.elhacker.net
PING ns2.elhacker.net (91.126.236.36) 56(84) bytes of data.
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=1 ttl=49 time=177 ms
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=2 ttl=49 time=176 ms
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=3 ttl=49 time=174 ms
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=4 ttl=49 time=171 ms
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=5 ttl=49 time=177 ms
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=6 ttl=49 time=177 ms
64 bytes from cli-5b7eec24.bcn.adamo.es (91.126.236.36): icmp_req=7 ttl=49 time=175 ms


Quizás maztor nos preste su PC de nuevo xD.
#400
Puedes leer este POST que lo escribo SH4V:

PHP upload security